Sploitus

Exploit for Log4jHorizon

kitploit · 2026-08-27

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PUZZLEPEACHES-LOG4JHORIZON
# Log4jHorizon

Эксплуатация CVE-2021-44228 в VMWare Horizon для удалённого выполнения кода и не только.

  * Crossing the Log4j Horizon - A Vulnerability With No Return



Код и README.md на этот раз немного разрознены. Обновления скоро!

# Зачем?

PoC-эксплойты для этой уязвимости разбросаны по разным источникам и требуют ручного выполнения. Этот репозиторий автоматизирует процесс эксплуатации. Смотрите пост в блоге выше для рекомендаций по пост-эксплуатации.

# Установка

Этот репозиторий можно использовать вручную или с помощью Docker.

### Ручная установка

Чтобы загрузить и запустить эксплойт вручную, выполните следующие шаги. Сначала убедитесь, что на вашем атакующем хосте установлены Java и Maven. Для этого с помощью apt в дистрибутивах на основе Debian выполните следующую команду:

root@kitploit:~
    
    
    apt update && apt install openjdk-11-jre maven
    

Клонируйте репозиторий GitHub и установите все зависимости Python:

root@kitploit:~
    
    
    git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
        && cd Log4jHorizon && pip3 install -r requirements.txt